> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md).

# Tableau de bord de sécurité de Devolutions Server

Le ***Tableau de bord de sécurité*** est un outil qui offre des conseils sur la façon d'améliorer la sécurité de la plateforme Devolutions Server, ainsi que des astuces pour réduire la charge de travail des administrateurs. Certains conseils sont des meilleures pratiques courantes en sécurité de l'information, d'autres sont un consensus entre nos propres équipes.

Les pointages sont certes discutables et nous ne prétendons pas que chaque sujet a la même valeur relative pour tous les membres de notre communauté. Atteindre 100 % n'est certainement pas une fin en soi; nous visons simplement à sensibiliser et à fournir des idées pour votre propre renforcement de la sécurité.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4707.png" alt=""><figcaption></figcaption></figure>

### Éléments d'action d'amélioration

#### Active Directory devrait être configuré pour utiliser un canal de communication sécurisé

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Le protocole LDAPS devrait être utilisé pour assurer la confidentialité et l'intégrité des communications sur le réseau. Autrement, des actions telles que la réinitialisation de mots de passe pourraient envoyer le mot de passe en texte clair sur le réseau.</td></tr><tr><td>Atténuation</td><td>Dans l'interface web <em><strong>Administration – Paramètres du serveur – Authentification – Domaine</strong></em>, cochez <em><strong>Activer LDAPS</strong></em>.</td></tr></tbody></table>

#### Les sauvegardes de données devraient être activées et configurées

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Les sauvegardes de données devraient être configurées vers un support externe ou un stockage infonuagique afin d'éviter une perte permanente de données.</td></tr></tbody></table>

#### Les comptes de base de données devraient être différents pour l'application web, le planificateur et les outils de gestion

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Des privilèges minimaux devraient être accordés et appliqués aux comptes de service et de base de données pour qu'ils fonctionnent. Les comptes de service et de base de données partagés et dotés de privilèges excessifs peuvent entraîner une exposition inutile à des risques de sécurité.</td></tr></tbody></table>

#### Les notifications par courriel devraient être configurées

<table><thead><tr><th width="115"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Une configuration de serveur de courriel est requise pour transmettre les messages importants de l'application, tels que les événements de sécurité ou les erreurs.</td></tr><tr><td>Atténuation</td><td>Les paramètres du serveur de courriel se trouvent dans l'interface web <em><strong>Administration – Paramètres du serveur – Courriel</strong></em>.</td></tr></tbody></table>

#### Une destination de journalisation externe devrait être configurée

<table><thead><tr><th width="114"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>L'envoi des journaux vers un système externe est recommandé pour maintenir l'intégrité et la disponibilité des informations d'événements.</td></tr><tr><td>Atténuation</td><td>La journalisation est configurée dans l'interface web <em><strong>Administration – Paramètres du serveur – Journalisation</strong></em>.</td></tr></tbody></table>

#### Les communications https sécurisées devraient être activées

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Les communications sécurisées garantissent l'intégrité et la confidentialité des données transmises entre le client et le serveur.</td></tr></tbody></table>

#### Les sessions devraient être revalidées dans les 24 heures

<table><thead><tr><th width="121"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Une durée de session excessive peut permettre une exposition au-delà du nécessaire à des utilisateurs non autorisés. La durée de vie du jeton d'actualisation devrait donc être configurée à moins de 24 heures (1440 min).</td></tr></tbody></table>

#### Le nombre d'administrateurs ne devrait pas dépasser 5

<table><thead><tr><th width="122"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Limiter le nombre d'administrateurs actifs dans la plateforme réduira la surface d'attaque d'un attaquant aux seuls comptes configurés. Avoir plus de 5 administrateurs peut aussi être un signe d'une mauvaise séparation des tâches au sein de l'unité d'affaires ou de l'organisation.</td></tr></tbody></table>

#### Le compte de base de données mssql « sa » par défaut devrait être évité

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Le compte administratif MSSQL par défaut est un compte à privilèges élevés qui ne devrait servir qu'à gérer l'instance de base de données. Un utilisateur ou un compte de service moins privilégié est préférable pour réduire l'impact d'une compromission.</td></tr></tbody></table>

#### Le fichier de configuration du serveur devrait être chiffré

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>De l'information sensible est stockée dans le fichier de configuration du serveur (<strong>appsettings.json</strong>). Il est recommandé d'activer le chiffrement pour prévenir la falsification et assurer la confidentialité</td></tr></tbody></table>

#### Le niveau de sécurité du coffre devrait être défini à élevé

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Description</td><td>Le niveau de sécurité du coffre devrait être défini à élevé dans les <em><strong>paramètres du coffre</strong></em>. Un coffre avec un niveau de sécurité élevé n'a pas accès au mode hors connexion.</td></tr><tr><td>Atténuation</td><td>Les <em><strong>paramètres du coffre</strong></em> se trouvent dans l'interface web de Devolutions Server sous <em><strong>Administration – Gestion des utilisateurs et de la sécurité – Coffres</strong></em>. Modifiez un coffre pour ouvrir la <em><strong>fenêtre Modifier les paramètres du coffre</strong></em> et sélectionnez <em><strong>Élevé</strong></em> dans le menu déroulant sous <em><strong>Général – Niveau de sécurité</strong></em>.</td></tr></tbody></table>

#### Voir aussi

* [Devolutions Academy – Configuration et sécurité](/server/fr/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
